ru
Feedback
BI.ZONE Bug Bounty

BI.ZONE Bug Bounty

Открыть в Telegram

Новости платформы BI.ZONE Bug Bounty. Вы нам баги — мы вам деньги. https://bugbounty.bi.zone Чат сообщества багхантеров: @bizonebb По всем вопросам: @BizoneBugBountySupport Все согласия получены. Условий субъектами не установлено

Больше
6 468
Подписчики
+1324 часа
+477 дней
+12630 день
Архив постов
Repost from OFFZONE
Пожалуйста, никому не говорите, что мы выложили первую часть программы. (Это будет наш с вами секрет.)

Багхантеры, мы только вам расскажем 🤫

🪲 Представьте: две недели закрытого хантинга, потом OFFZONE, а после — афтепати Именно так пройдет BUGS ZONE 8.0. Приглашени
🪲 Представьте: две недели закрытого хантинга, потом OFFZONE, а после — афтепати Именно так пройдет BUGS ZONE 8.0. Приглашения скоро отправим багхантерам с лучшими результатами в этом сезоне. 🔵Старт хантинга — 3 августа. 🔵Церемония награждения на OFFZONE — 20 августа. А мы уже готовим для вас стенд на конференцию и наш топовый мерч. Скоро поделимся подробностями. Удачного хантинга!

🪲 Выплаты х2 — получите и распишитесь СберЛизинг повышает вознаграждение. Теперь максимальная выплата за критическую уязвимо
🪲 Выплаты х2 — получите и распишитесь СберЛизинг повышает вознаграждение. Теперь максимальная выплата за критическую уязвимость — 220 000 рублей. Вот сколько можно получить: 🔹Critical: до 220 000 ₽. 🔹High: до 100 000 ₽. 🔹Medium: до 40 000 ₽. 🔹Low: до 10 000 ₽. В скоупе: корпоративный чат, сайт, два личных кабинета — для физлиц и подрядчиков. Пора на охоту ;)

Сегодня отправили нашего любимого руководителя продукта на прогулку на свежем воздухе ✌🏻🥹✨ Прочитать доклад, провести практ
+5
Сегодня отправили нашего любимого руководителя продукта на прогулку на свежем воздухе ✌🏻🥹✨ Прочитать доклад, провести практические консультации и просто хорошо провести с вами время.

Видеосообщение00:22

Уже завтра в 13:10 на Сцене практики Андрей Левкин расскажет все об ИИ-репортах и как сделать из них конфетку. Ждём вас на CyberCamp ❤️🪲

🪲 Новый квартал — новые герои Пока лето набирает обороты, вы продолжаете исследовать скоупы, находить уязвимости и поднимать
🪲 Новый квартал — новые герои Пока лето набирает обороты, вы продолжаете исследовать скоупы, находить уязвимости и подниматься в рейтинге. Время назвать исследователей, которые показали лучшие результаты во II квартале и получают +5% к каждой выплате на следующие 3 месяца. King of reports: 1️⃣rolegiv 2️⃣Lanyac 3️⃣cheenve Top moneymaker: 1️⃣cutoffurmind 2️⃣hunter 3️⃣s4ar Jack of all trades: 1️⃣Lanyac 2️⃣rolegiv 3️⃣thxStuck Поздравляем победителей! Спасибо всем, кто продолжает багхантить, отправлять качественные отчеты и делать программы безопаснее. Впереди новый квартал — посмотрим, кто окажется в этом списке следующим ;)

🪲 Бюллетень один. Целей для исследования — больше Обновился скоуп сразу у 2 программ: ЕСИА и «ЕПГУ-Выборы». Для исследования
🪲 Бюллетень один. Целей для исследования — больше Обновился скоуп сразу у 2 программ: ЕСИА и «ЕПГУ-Выборы». Для исследования доступны дополнительные IP-адреса и отдельные сервисы ЕПГУ, связанные с выборами. Ваши кандидаты на вознаграждение: 🔹500 тысяч рублей в программе «ЕПГУ-Выборы», 🔹1 миллион рублей в программе ЕСИА. Удачного поиска ;)

🪲 Лето, солнце... ИИ-репорты Встречаемся на CyberCamp Summer 2026, где Андрей Лёвкин выступит с докладом о том, как качество
🪲 Лето, солнце... ИИ-репорты Встречаемся на CyberCamp Summer 2026, где Андрей Лёвкин выступит с докладом о том, как качество отчетов и коммуникации влияет на успех багхантера. Обсудим: 🔹Почему сгенерированные отчеты нередко отправляются на доработку или получают отказ. 🔹Какие ошибки чаще всего мешают принятию находок. 🔹Как превратить самый ИИ-шный репорт в тот, который действительно захотят принять. Если будете на мероприятии, заходите послушать и пообщаться 💙

🪲 Жарким летом — жаркие обновления! В программе VK на нашей платформе обновились правила оценки уязвимостей. Теперь главный
🪲 Жарким летом — жаркие обновления! В программе VK на нашей платформе обновились правила оценки уязвимостей. Теперь главный принцип: важен не тип найденной уязвимости, а ее влияние на безопасность пользователей. 🔵Уязвимости, которые позволяют получить доступ к данным пользователей, теперь оцениваются по новой шкале. 🔵Добавлены новые сценарии оценки, в том числе нарушения ролевой модели, уязвимости бизнес-логики, обход антифрода при верификации аккаунта, доступ к неопубликованным музыкальным релизам. Для каждой новой категории описаны условия получения максимальной выплаты, поэтому критерии оценки стали прозрачнее и понятнее. Обновления уже доступны в программах: 🔷ВКонтакте 🔷Одноклассники 🔷VK Видео 🔷VK Workspace 🔷VK Cloud 🔷VK HR Tek Удачных поисков ;)

🪲 Разыскиваем самые красивые взломы веба и API Мы курируем номинацию «Системный взлом» на Pentest award 2026 и зовем вас поу
🪲 Разыскиваем самые красивые взломы веба и API Мы курируем номинацию «Системный взлом» на Pentest award 2026 и зовем вас поучаствовать. Нашли критическую уязвимость? Разобрались в хитрой бизнес-логике? Обошли авторизацию там, где казалось невозможно? Или докопались до настоящей причины бага, а не только до его последствий? Покажите свой кейс! Нам интересны исследования, за которыми стоит не только результат, но и путь к нему: ход мыслей, поиск зацепок, тупики, неожиданные находки и нестандартные решения. Победителей ждут приглашения в приватки и билеты на OFFZONE 2026. 💙 Узнать подробности и подать заявку можно на сайте премии.

🪲 Еще есть время попасть в топ Попадете в топ-3 в одной из категорий — получите +5% к выплатам за каждый принятый репорт в с
🪲 Еще есть время попасть в топ Попадете в топ-3 в одной из категорий — получите +5% к выплатам за каждый принятый репорт в следующем квартале. 🔹Jack of all trades За универсальность: разные типы уязвимостей и исследования разных программ. 🔹Top moneymaker За максимальный заработок. 🔹King of reports За количество валидных отчетов. До конца квартала еще можно подняться в рейтинге ;)

22.05.2026 BUGS ZONE 7.0 Москва

Голосовое сообщение00:15

Голосовое сообщение00:15

🪲 Заглянули на HSE CTF В этом году стали партнерами HSE CTF — соревнования по практической кибербезопасности от МИЭМ НИУ ВШЭ
+2
🪲 Заглянули на HSE CTF В этом году стали партнерами HSE CTF — соревнования по практической кибербезопасности от МИЭМ НИУ ВШЭ для студентов и школьников. Привезли фирменный мерч для победителей, пообщались с участниками, а Андрей Лёвкин, руководитель продукта BI.ZONE Bug Bounty, рассказал про багбаунти и то, чем поиск уязвимостей в реальных продуктах отличается от CTF. Было много интересных вопросов, крутых решений и заряженных ребят, которые только начинают свой путь в кибербезопасности. Респект организаторам за атмосферу и всем участникам за игру 💙

🪲 Провожаем май подборкой главных новостей Этой весной в нашем сообществе произошло много интересного — собрали самые заметные события и обсуждения в пилотный выпуск багбаунти-дайджеста. ENZO за пару минут проведет вас по главным моментам сезона. Приятного просмотра! 💙

BUGS ZONE 7.0 прошел слишком быстро 💙 🔹Собрали альбом с фотографиями в VK, чтобы снова окунуться в эту атмосферу — ищите се
+5
BUGS ZONE 7.0 прошел слишком быстро 💙 🔹Собрали альбом с фотографиями в VK, чтобы снова окунуться в эту атмосферу — ищите себя и самые яркие моменты. 🔹А еще — делимся докладом от ka1_ne. Спасибо всем, кто стал частью события!